SecBoard
Zurück zur Übersicht
Niedrig5 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

Betrifft KRITIS-nahe Branche: energie+5

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Cognizant, CrowdStrike expand collaboration with OT cybersecurity service for converged IT and OT environments

Industrial Cyber·
Originalartikel lesen bei Industrial Cyber

Cognizant und CrowdStrike haben eine erweiterte Zusammenarbeit angekündigt, um einen neuen OT-Sicherheitsdienst namens "Cognizant Cybersecurity for Operational Technology" einzuführen. Dieser Dienst, der auf CrowdStrikes Falcon für XIoT basiert, zielt darauf ab, industrielle Organisationen vor den wachsenden Cyberrisiken durch die Konvergenz von IT- und OT-Umgebungen zu schützen. Betroffene Unternehmen, insbesondere in Fertigung, Energie und kritischer Infrastruktur, sollen durch eine Kombination aus industrieller Expertise und KI-gestütztem Schutz ihre kritischen Anlagen sichern und Betriebsunterbrechungen minimieren können.

SecBoard-Einordnung

Die Konvergenz von IT- und OT-Umgebungen erhöht die Angriffsfläche für Cyberbedrohungen, was zu Betriebsunterbrechungen und Schäden an kritischen Anlagen führen kann. Ein umfassender Schutz ist entscheidend, um die Betriebskontinuität und Sicherheit zu gewährleisten.

Realistisch schlimmster Fall: Ein erfolgreicher Cyberangriff könnte zu erheblichen Betriebsunterbrechungen, Produktionsausfällen, finanziellen Verlusten und potenziellen Sicherheitsrisiken für Mitarbeiter und die Öffentlichkeit führen, insbesondere in kritischen Infrastrukturen.

Empfehlung: Organisationen sollten ihre OT-Sicherheitsstrategien überprüfen, die Sichtbarkeit ihrer OT-Umgebungen verbessern und Lösungen in Betracht ziehen, die speziell für den Schutz konvergenter IT- und OT-Systeme entwickelt wurden.

Betroffen

Industrielle Organisationen, insbesondere in den Bereichen Fertigung, Energie und kritische Infrastruktur, die konvergente IT- und OT-Umgebungen betreiben.

Prüfen

3
  • Überprüfen Sie, ob Ihre Organisation eine vollständige Bestandsaufnahme aller IT- und OT-Assets besitzt und ob diese Assets kontinuierlich überwacht werden.
  • Validieren Sie, ob Ihre aktuellen Sicherheitsprotokolle und -lösungen eine einheitliche Sichtbarkeit und Schutz für Ihre konvergenten IT- und OT-Umgebungen bieten.
1 weitere
  • Testen Sie die Reaktionsfähigkeit Ihres Sicherheitsteams auf potenzielle Angriffe, die auf OT-Systeme abzielen könnten, und überprüfen Sie die Wirksamkeit Ihrer Notfallwiederherstellungspläne für OT-Umgebungen.

Offene Punkte

4
anzeigen
  • Spezifische Bedrohungsakteure oder Kampagnen, die auf konvergente IT- und OT-Umgebungen abzielen.
  • Konkrete Angriffsvektoren oder Taktiken, die von dem neuen Dienst abgewehrt werden sollen.
  • Detaillierte technische Spezifikationen der "CrowdStrike Falcon für XIoT"-Plattform, die über die allgemeine Beschreibung hinausgehen.
  • Die genaue Methodik oder die spezifischen Tools, die Cognizant in Verbindung mit CrowdStrike zur Implementierung des Dienstes verwendet.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Können wir Resource Development detektieren?

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1583.001Acquire Infrastructure: Domainsabgeleitet
T1584.001Compromise Infrastructure: Domainsabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

0

Bewaffnung

2

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

Industrial CyberKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

ATT&CK-Heatmap

Themen
NewsVendorsAttack Surface ManagementCognizantcritical asset protectioncritical infrastructure cybersecurityCrowdStrikeCrowdStrike Falcon for XIoTdata protectionenergy cybersecurity